
Exploit de prueba de concepto que encadena cuatro CVEs (CVE-2023-36844-47) para ejecución remota de código sin autenticación en firewalls Juniper JunOS serie SRX y EX mediante carga de archivos PHP e inyección de configuración.
Una Prueba de Concepto para el encadenamiento de los CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] desarrollada por @watchTowr para lograr Ejecución Remota de Código en Juniper JunOS en productos de las series SRX y EX.
watchTowr realizó un análisis profundo de reproducción, encadenamiento y explotación de estas vulnerabilidades, que se puede encontrar en: https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file.PHPRC para cargar el archivo de configuración PHP del paso 2 y desencadenar la ejecución de la función PHP declarada en el paso 1.La función PHP se puede especificar usando la bandera —payload; sin embargo, php_uname() está configurada por defecto.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
Actualice a la última versión de JunOS y/o aplique los parches proporcionados por Juniper. Si estas acciones no son posibles, utilice la solución alternativa proporcionada por Juniper.